ARM-l ilmus tõsine haavatavus, mis võimaldab rünnakut spekulatiivsete arvutuste vastu.

Armv8-A (Cortex-A) arhitektuuriga protsessoritele on leitud ainulaadne haavatavus, mis võimaldab rünnakut kõrvaliste kanalite kaudu spekuleerivate arvutusalgoritmide kasutamisega. leiti oma ainulaadne haavatavus, mis võimaldab rünnakut kõrvaliste kanalite kaudu spekuleerivate arvutusalgoritmide abil. Selle teatas ARM ise ning andis välja plaastrid ja juhised avastatud haavatavuse leevendamiseks. Oht ei ole suur, kuid sellest mitte hoolimine ei ole mõistlik, kuna ARM arhitektuuri protsessoreid on igal pool, mis teeb lekete riski tagajärjed uskumatuks.

ARM-l ilmus tõsine haavatavus, mis võimaldab rünnakut spekulatiivsete arvutuste vastu.

Google'i spetsialistide poolt avastatud haavatavus ARM arhitektuurides sai koodnimeks Straight-Line Speculation (SLS) ja ametlikuks tähiseks CVE-2020-13844. ARM'i sõnul on SLS haavatavus üks Spectre'i haavatavuse vorme, millest (koos Meltdowne'i haavatavusega) sai laialdaselt teada jaanuaris 2018. Teisisõnu, see on klassikaline haavatavus spekuleerivate arvutuste mehhanismides, mis lubab rünnakut kõrvaliste kanalite kaudu.

Spekuleerivad arvutused nõuavad andmete töötlemist ette mitmete võimalike harude kaudu, kuigi need võivad hiljem osutuda tarbetuks ja kõrvaldatakse. Külaliste kanalite rünnakud võimaldavad varastada selliseid vaheandmeid enne nende täielikku hävitamist. Tulemuseks on jõulised protsessorid ning andmelekkete risk.

Straight-Line Speculation'i rünnak ARM arhitektuuriga protsessoritele sunnib protsessorit igal korral pärast käskude voos muudatuste tegemist minema täitma otseselt mälust leitud käsklusi, selle asemel, et järgida uusi käskude voo juhiseid. Ilmselt ei ole see parim valik käskude täitmise jaoks, mida ründaja võib ära kasutada.

ARM'i kiituseks on see, et nad ei ainult välja andnud arendajate juhiseid, mis aitavad vältida rünnaku tõttu Straight-Line Speculation leket, vaid ka andnud välja plaastrid peamistele operatsioonisüsteemidele nagu FreeBSD, OpenBSD, Trusted Firmware-A ja OP-TEE ning välja andnud plaastrid GCC ja LLVM kompilaatoritele.

Samuti teatas ettevõte, et plaastrite rakendamine ei mõjuta ARM platvormide jõudlust, nagu see juhtus Intel'i x86-ühilduvate platvormide puhul, kus Spectre'i ja Meltdowne'i haavatavused said blokeeritud. Siiski saame selle kohta objektiivset teavet kolmandate osapoolte allikatelt.



Allikas: 3dnews.ru
Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster